Contacta con nosotros

Temario del curso

Introducción

  • Visión general de Kali Linux
  • Instalación y configuración de Kali Linux
  • Uso y actualización de Kali Linux

Estándares y clasificación de las pruebas de penetración

  • Open Web Application Security Project (OWASP)
  • Licensee Penetration Testing (LPT)
  • Caja blanca y caja negra
  • Diferencias entre pruebas de penetración y evaluación de vulnerabilidades

Metodología avanzada de penetración

  • Marco objetivo y alcance
  • Recopilación de requisitos del cliente
  • Lista de verificación para el plan de prueba
  • Definición de los límites de la prueba
  • Pruebas de penetración avanzadas utilizando Kali Linux

Descubrimiento de información

  • Hackeo con Google
  • Recopilación de información DNS y WHOIS
  • Recopilación de información de rutas y red
  • Recopilación integral de información

Escaneo y enumeración del objetivo

  • Escaneo de red avanzado
  • Escaneo de puertos TCP y UDP
  • Técnicas de escaneo de puertos sigiloso
  • Fabricación de paquetes con Hping
  • Escaneo con Nmap y plugins
  • Enumeración activa y pasiva de banners del sistema y SO
  • Enumeración de usuarios, grupos y comparticiones
  • Enumeración de registros de recursos DNS y dispositivos de red

Herramientas de evaluación de vulnerabilidades

  • Nessus
  • OpenVAS

Explotación del objetivo

  • Configuración de Metasploit
  • Explotación con Metasploit
  • Sesión de Meterpreter
  • Explotación mediante VNC
  • Robo de hash de contraseñas
  • Agregado de módulos personalizados a Metasploit
  • Uso del depurador Immunity
  • Escritura de exploits

Escalada de privilegios y mantenimiento de acceso

  • Ruptura de hash de contraseñas
  • Descifrado de contraseñas para Telnet, SSH y FTP
  • Uso de módulos post-explotación de Metasploit
  • Túneles de protocolo
  • Proxy
  • Instalación de backdoors persistentes

Sniffing avanzado

  • Envenenamiento ARP
  • Agotamiento DHCP
  • Inundación MAC
  • Envenenamiento DNS
  • Detección de credenciales desde un sitio web seguro

Ataques DOS

  • Ataque SYN
  • Ataque de inundación de solicitudes de aplicación
  • Inundación de solicitudes de servicio
  • Denegación de servicio permanente

Pruebas de penetración

  • Pruebas de penetración web
  • Pruebas de penetración inalámbricas

Explotación y ataques desde el lado del cliente

  • Explotación de vulnerabilidades del navegador
  • Desbordamiento de búfer
  • Fuzzing
  • Hacking con Fast-Track
  • Phishing de contraseñas
  • Generación de backdoors
  • Ataque mediante applets Java

Pruebas de cortafuegos

  • Visión general del firewall
  • Prueba de firewall y puertos
  • Reglas para las pruebas de cortafuegos

Gestión e informes

  • Documentación y verificación de resultados
  • Marcos de trabajo Dradis
  • MagicTree y Maltego
  • Recopilación de datos y gestión de evidencias
  • Tipos de informes y presentación
  • Procedimientos posteriores a la prueba

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos sobre el uso de Kali Linux para pruebas de penetración.
  • Comprensión básica de los conceptos de redes y del sistema operativo Linux/Unix.
  • Comprensión de las vulnerabilidades de red.

Público objetivo

  • Hackers éticos
  • Practicantes de pruebas de penetración
  • Ingenieros de seguridad
  • Profesionales de TI
 21 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas